回复: 病毒求助!!!
先下载17楼的附件解压 解压出来的那个appmgmts.dll放到D盘下
下载
XueTr0.27.rar 解压运行,选“文件”,进入D盘,右键appmgmts.dll,选择“拷贝到”,只后选中浏览选择C:\windows\system32,之后确定 提示替换时按确定。。。。
选“映像劫持”,将里面的东西全部删了......
然后...下载
XDelBox.rar 运行(里面有使用说明)删除下列文件:
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\wmp\mtlrd.sys
C:\WINDOWS\system32\drivers\kztxy.sys
C:\Program Files\Common Files\PushWare\cpush.dll
C:\WINDOWS\system32\Com\1.2.8\WndHook.dll
C:\WINDOWS\system32\c5883c.dll
C:\WINDOWS\system\ming9b090423.exe
C:\WINDOWS\system32\drivers\klan.sys
C:\WINDOWS\system32\zbtZ.dll
C:\WINDOWS\System32\HtmlPeek.dll
C:\WINDOWS\system32\fly4603.dll
删除重启后使用SREng修复下面各项:启动项目——注册表:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<ming9bstart>
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Microsoft Device Logical / porting]
启动项目 -- 服务-- 驱动程序之如下项禁用:
[mtlrd / mtlrd]
[wvtvo / wvtvo]
klan / klan
系统修复-- 浏览器加载项之如下项删除:
[CAdLogic Object] <C:\Program Files\Common Files\PushWare\cpush.dll>
————————————————————————
耐心点吧....上面说的还不会操作的话就找一帮一的吧....
部分症状像
http://bbs.ikaka.com/showtopic-8631848.aspx这里的 之后升级瑞星好好杀毒吧......
还有用360清理下插件